Standardfreigabe aufheben (Benutzer, CertEnroll, etc...)
Verfasst: 16. Jan 2013, 22:10
Moin,
Betreibe den 2012E ganz frisch und möchte ihn als File-/Medienserver verwenden. Ich nutze die Clients (Windows 7) OHNE Domäne (per bekanntem Workaround).
Ich wollte jetzt anfangen, für einzelne Familienmitglieder und Freunde Benutzer anzulegen, damit diese bspw. auf Musik oder Filme zugreifen können.
Hierzu habe ich einen Testbenutzer im Dashboard angelegt. Nach Login mit diesem Benutzer über \\Serverip sehe ich alle selbst getätigten Freigaben (auch solche, für die der Nutzer keinerlei Rechte hat) und die Standardfreigaben, bei denen der Nutzer erschreckend viel Rechte hat.
a) Wieso kann der Testbenutzer Ordner sehen, auf die er eh nicht zugreifen darf?
b) Freigegebene Standardordner sind:
Benutzer - Hierin kann der Testnutzer alle bisher bestehenden angelegten Nutzernamen als Ordnernamen sehen, u.a. auch den Namen des Haupt-Administratorkontos. Das kann doch so nicht gewollt sein oder?
netlogon - Zugriff möglich, Ordner leer
sysvol - Zugriff möglich, Ordner enthält: policies/scripts
CertEnroll - Zugriff möglich, Ordner enthält: Zertifikate
Ordnerumleitung - Zugriff möglich, Ordner leer
Sicherung von Dateiversionsverläufen - Zugriff möglich, Ordner leer
Wenn ich im Dashboard den Nutzer auswähle und seine Freigaben bearbeiten möchte, erscheinen diese Ordner gar nicht.
Lassen sich diese Freigaben unterbinden? Ich bin kein Netzwerkexperte, halte einige dieser Freigaben aber für kritisch.
Danke im Voraus
Cosi
Betreibe den 2012E ganz frisch und möchte ihn als File-/Medienserver verwenden. Ich nutze die Clients (Windows 7) OHNE Domäne (per bekanntem Workaround).
Ich wollte jetzt anfangen, für einzelne Familienmitglieder und Freunde Benutzer anzulegen, damit diese bspw. auf Musik oder Filme zugreifen können.
Hierzu habe ich einen Testbenutzer im Dashboard angelegt. Nach Login mit diesem Benutzer über \\Serverip sehe ich alle selbst getätigten Freigaben (auch solche, für die der Nutzer keinerlei Rechte hat) und die Standardfreigaben, bei denen der Nutzer erschreckend viel Rechte hat.
a) Wieso kann der Testbenutzer Ordner sehen, auf die er eh nicht zugreifen darf?
b) Freigegebene Standardordner sind:
Benutzer - Hierin kann der Testnutzer alle bisher bestehenden angelegten Nutzernamen als Ordnernamen sehen, u.a. auch den Namen des Haupt-Administratorkontos. Das kann doch so nicht gewollt sein oder?
netlogon - Zugriff möglich, Ordner leer
sysvol - Zugriff möglich, Ordner enthält: policies/scripts
CertEnroll - Zugriff möglich, Ordner enthält: Zertifikate
Ordnerumleitung - Zugriff möglich, Ordner leer
Sicherung von Dateiversionsverläufen - Zugriff möglich, Ordner leer
Wenn ich im Dashboard den Nutzer auswähle und seine Freigaben bearbeiten möchte, erscheinen diese Ordner gar nicht.
Lassen sich diese Freigaben unterbinden? Ich bin kein Netzwerkexperte, halte einige dieser Freigaben aber für kritisch.
Danke im Voraus
Cosi